交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
一、组网需求:
1、实现在外出差的同事能随时随地通过PC拨入公司的PPTP/L2TP VPN来访问内网服务器资源.
2、如图所示,电脑IP地址为222.36.118.4,防火墙外网口地址为218.26.218.2,内网为192.168.0.0/24网段,分配给VPN用户的地址为10.1.1.0/24网段。
二、组网拓扑:
三、配置要点:
1、建分配给VPN用户的地址池
2、配置PPTP/L2TP VPN(PPTP和L2TP的配置只有第4步的安全规则不同,其他都相同)
3、配置拨号账号:用户名密码
同一个账号可以多人同时使用。
4、配置安全规则允许外网用户拨入
必须放通PPTP server服务,如果是L2TP则放通l2tp服务,且必须移动到第一条。
5、客户端配置
XP系统需要修改电脑的注册表,win7系统电脑则无需修改。
四、配置步骤 :
在设备能正常上网的情况下进行以下配置,上网配置参见“上网配置”章节。
1、建分配给VPN用户的地址池
菜单>>对象定义>>地址>>地址列表>>添加
2、配置PPTP/L2TP VPN
菜单>>VPN配置>>PPTP/L2TP>>基本配置
3、配置拨号账号:用户名密码
菜单>>VPN配置>>PPTP/L2TP>>拨号用户管理>>添加
4、配置安全规则允许外网用户拨入
菜单>>安全策略>>安全规则>>添加
将规则移动到第一条
5、客户端配置
新建网络连接
五、配置验证:
外网电脑可ping通内网服务器